Список обновлений компонентов Немезида ВАФ за 2021 г. Информация об установке, обновлении и диагностике работы ПО доступна в разделе с документацией.
10.12.2021
- Настройка функционала уведомлений об атаках перенесена в панель администратора;
- Добавлен механизм отправки и настройки уведомлений об атаках для пользователей;
- Прочие изменения и улучшения.
27.11.2021
- Добавлена поддержка Debian 11;
- Добавлена поддержка Nginx 1.20.2 Stable, 1.21.4 Mainline и NGINX Plus Release 25 (R25);
- Отключена загрузка списка виртуальных хостов в очередь RabbitMQ;
- Добавлена поддержка управления настройками с использованием облачного веб-интерфейса и API;
- Прочие улучшения и исправления.
- Добавлена поддержка Debian 11;
- Повышена скорость обработки запросов;
- Добавлена поддержка управления настройками с использованием облачного веб-интерфейса и API;
- Отключена загрузка списка виртуальных хостов из очереди RabbitMQ;
- Прочие улучшения и исправления.
17.11.2021
- Исправлена проблема генерации контрольной суммы изменений для
eFP
; - Прочие незначительные улучшения.
28.09.2021
24.09.2021
21.09.2021
Для корректной работы модулей Nemesida WAF, Nemesida WAF API и Nemesida AI MLC рекомендуется обновить пакеты одновременно.
- Добавлена поддержка Nginx 1.21.3 Mainline;
- Прочие исправления и улучшения.
- Отправка в модуль Nemesida WAF API событий с BT 7/8/9/10 производится модулем Nemesida AI MLC;
- Добавлено автоматическое продление времени обучения при отсутствии трафика;
- Накопительный пакет исправлений и улучшений.
- Добавлен функционал нормализации содержимого поля
mz
; - Незначительные изменения в структуре базы данных.
08.09.2021
- Добавлен функционал выявления потенциальных атак;
- Улучшен механизм выявления атак методом перебора и DDoS-атак.
- Добавлена поддержка расширенных правил блокирования запросов (по стране, IP-адресу, домену, URL, заголовкам и т.д.);
- Добавлена возможность подключения
GeoLite2
базы для получения информации о предположительном географическом местоположении атакующего на основе IP-адреса; - Прочие исправления и улучшения.
- Добавлены фильтры:
Possible
— вывод информации обо всех атаках, тип которых достоверно не установлен;URL
— вывод информации об атаках с указанным содержимым в полеURL
. Пример:url:index.php
;
- Добавлен параметр
EMAIL_DETAILS
, позволяющий отправлять более детальную информацию об атаках на электронную почту; - Прочие исправления и улучшения.
20.08.2021
- Добавлено кеширование для страницы
Summary
; - В поисковой строке добавлена поддержка оператора
OR
(пример:h:example.com or ip:1.2.3.4
); - Оптимизирована загрузка событий при прокрутке страницы;
- Добавлена обработка и вывод событий BT 9
- Улучшен дизайн страницы
Scanner
; - Прочие исправление и улучшения.
- Улучшено отображение событий;
- Прочие незначительные улучшения и изменения.
-
Незначительные улучшения.
12.08.2021
- Изменен формат запросов, поступающих от динамического модуля Nemesida WAF;
- Улучшен механизм выявления атак методом перебора и DDoS-атак;
- Прочие исправления и улучшения.
- Cнижено потребление оперативной памяти;
- Добавлена возможность перезагрузки конфигурации/перезапуска Nginx с помощью Nemesida WAF Management API;
- Изменена обработка сочетания зоны
HEADERS
с зонамиUser-Agent
,Cookie
,Referer
в правилах и исключениях; - Изменен формат запросов, отправляемых в модули Nemesida AI MLA/MLC;
- Изменен формат пакета, отправляемого в модуль Nemesida WAF API;
- Прочие исправления и улучшения.
11.08.2021
- Исправления, связанные с обработкой событий, имеющих BT 8;
- В таблицу
scan_report
добавлено полеmz
.
- Добавлена проверка уязвимости удаленного выполнения кода (
RCE
); - Исправлены ложные срабатывания при проверке
XSS
; - Добавлена проверка в зонах
Headers
,User-Agent
,Referer
,URL
; - Добавлена проверка
Cookie
(проверяется наличие флаговHttpOnly
иSecure
); - Добавлена обработка
multipart boundary
в зонеBody
; - Прочие исправления и улучшения.
07.07.2021
02.07.2021
- Обновлен список фильтров:
- Добавлен фильтр
headers
, предназначенный для поиска событий по содержимому заголовков запроса; - Фильтр
uri
переименован вurl
; - Удален фильтр
body
.
- Добавлен фильтр
- Увеличено количество отображаемых на странице событий, повышена информативность;
- Прочие исправления и улучшения.
30.06.2021
- Оптимизирована обработка событий, имеющих BT 7/8/10;
- Незначительные исправления и улучшения.
Для корректной работы модуля Nemesida WAF API в Ubuntu 16.04 необходимо обновить СУБД PostgreSQL до версии 9.6 и выше.
04.06.2021
02.06.2021
Для корректной работы модулей Nemesida WAF, Nemesida WAF API, Nemesida WAF Scanner и Личный кабинет Nemesida WAF рекомендуется обновить пакеты одновременно.
- Добавлен параметр
LM
, позволяющий переводить правила блокировки в режимLM
; - Добавлен параметр
nwaf_ban_captcha_url
, позволяющий расширить возможности функции использования капчи; - Прочие улучшения и исправления.
- Расширен вывод информации об IP-адресе;
- Исправлена работа фильтров
h
иt
на страницеScanner
; - Добавлена группировка запросов с BT 1 и BT 2, имеющих одинаковый
Request ID
; - Прочие исправления и улучшения.
26.05.2021
Добавлена поддержка NGINX Plus Release 24 (R24), Nginx 1.20.1 Stable и 1.21.0 Mainline.
24.05.2021
- Улучшено отображение событий на главной странице;
- Улучшен механизм работы API;
- Прочие незначительные улучшения и изменения.
30.04.2021
Улучшена работа механизма LM
.
23.04.2021
Исправлена ошибка, возникающая при первой инициализации таблицы attack
базы данных waf
.
20.04.2021
Для корректной работы модулей Nemesida WAF, Nemesida AI MLC и Nemesida WAF Signtest рекомендуется обновить пакеты одновременно.
- Улучшена работа API;
- Прочие незначительные улучшения и исправления.
- Исправлена проблема накопления событий в рамках временного окна при выявлении атак методом перебора;
- Добавлен функционал выявления DDoS-атак (BT 10);
- Прочие незначительные улучшения и исправления.
- Добавлена поддержка Nginx 1.20.0 Stable и 1.19.10 Mainline;
- Опция
nwaf_bf_ban_captcha_host
переименована вnwaf_ban_captcha_host
, поскольку теперь также используется для разблокировки запросов, определенных Nemesida AI MLC как BT 10; - Опция
nwaf_bf_ban_captcha_path
переименована вnwaf_ban_captcha_path
, поскольку теперь также используется для разблокировки запросов, определенных Nemesida AI MLC как BT 10; - Добавлена опция
nwaf_ddos_detect_host_lm
, позволяющая на отдельных виртуальных хостах включитьLM
режим для запросов, определенных Nemesida AI MLC как BT 10; - Добавлена отправка сообщений типа BT 10 (DDoS-атака) в Nemesida WAF API.
19.04.2021
Для корректной работы модуля Личный Кабинет рекомендуется одновременно обновить пакеты Nemesida WAF API и Nemesida WAF Cabinet.
- Добавлена поддержка запросов, определенных как DDoS-атаки.
- Объединены страницы
Attacks
,Brute-force
иInternal error
; - Добавлена поддержка запросов, определенных как DDoS-атаки;
- Улучшены фильтры;
- Прочие исправления и улучшения.
06.04.2021
- Улучшен механизм сигнатурного анализа.
- Исправлена проблема, возникающая при одновременном обучении нескольких виртуальных хостов.
- Исправления, связанные с появлением повторяющихся записей в режиме MTP.
- Накопительный пакет обновлений и исправлений, повышающий скорость работы модуля, удобство пользования и информативность.
31.03.2021
- Добавлена поддержка Nginx 1.19.9 Mainline;
- Исправления и улучшения модулей Nemesida AI MLA и динамического модуля Nemesida WAF.
- Улучшен механизм исключения повторяющихся записей при использовании Nemesida AI MLC в режиме MTP.
- Накопительный пакет исправлений и улучшений.
14.03.2021
- Исправлено некорректное отображение WAF ID при экспорте;
- Удалена страница
False Negative
.
09.03.2021
- Добавлена поддержка Nginx 1.19.8 Mainline.
- Улучшено взаимодействие с модулем Nemesida AI MLA;
- Добавлена множественная отправка сообщений на Nemesida WAF API;
- Незначительные изменения при взаимодействии с Nemesida AI MLC;
- Незначительные изменения в Nemesida AI MLA;
- Прочие исправления и улучшения.
- Изменение формата передаваемых сообщений в динамический модуль Nemesida WAF;
- Вывод информации о WAF ID в файл журнала;
- Прочие незначительные изменения.
- Исправлена проблема дублирования сохраняемых в БД записей при использовании Nemesida AI MLC в режиме MTP;
- Расширен вывод событий в файл журнала;
- Прочие улучшения.
21.02.2021
- В интерфейс управления Nemesida WAF Management API добавлен параметр
add_banned_ip
, позволяющий включать IP-адреса в список временно заблокированных на времяblock_time
в параметреnwaf_limit
; - Улучшено взаимодействии с модулем Nemesida WAF API;
- В интерфейс управления Nemesida WAF Management API добавлена возможность журналирования сообщений в отдельный файл;
- Добавлена возможность использовать опции
NoAPI
иLM
при создании персональных сигнатур; - Добавлена поддержка Nginx 1.19.7 Mainline;
- Повышена стабильность работы модуля Nemesida AI MLA;
- Прочие исправления и улучшения.
19.02.2021
- Обновлен механизм применения экспортированных запросов из Nemesida WAF Signtest;
- В файл
mlc.conf
добавлена секция[training]
, позволяющая управлять процессом обучения; - Прочие незначительные улучшения.
15.02.2021
- Исправлена проблема, связанная с некорректным обновлением файла
mlc.conf
после обучения; - Прочие незначительные улучшения.
- Исправлена проблема при приеме множества сообщений от динамического модуля Nemesida WAF и Nemesida WAF Scanner.
09.02.2021
- Добавлена страница Summary с общей сводной информацией о заблокированных атаках;
- Изменен механизм отображения индикатора поведенческих моделей;
- Оптимизирована работа модуля при большом количестве событий;
- Улучшен механизм поиска;
- Добавлен фильтр для Rule ID и зоны body;
- Прочие исправления и улучшения.
09.02.2021
- Накопительный пакет улучшений и исправлений модуля Nemesida AI MLA.
- Накопительный пакет улучшений и исправлений.
29.01.2021
- Добавлен функционал использования капчи (параметры
nwaf_bf_ban_captcha_host
иnwaf_bf_ban_captcha_path
вnwaf.conf
) для разблокирования IP-адреса, получившего ВТ 7 (атака методом перебора); - Добавлен функционал Base64-декодирования содержимого запроса модулем Nemesida AI MLA (секция
[deep_inspection]
вmla.conf
); - Прочие исправления и улучшения.
- Добавлен функционал Base64-декодирования содержимого запроса модулем Nemesida AI MLC (секция
[deep_inspection]
вmlc.conf
); - Оптимизирована работа модуля под большими нагрузками;
- Реализован фунционал сохранения обучающей выборки для последующего дообучения;
- Прочие исправления и улучшения.
27.01.2021
- Накопительный пакет обновлений, включающий исправления, связанные с приемом событий от Nemesida WAF Scanner.
11.01.2021
- Повышена стабильность работы модуля;
- Улучшен механизм выявления аномалий;
- Оптимизирована работа модуля под большими нагрузками;
- Множественные исправления и улучшения.
- Улучшена обработка запросов, поступающих из модуля Nemesida AI MLC;
- Изменен формат сообщений, передаваемых на Nemesida WAF API;
- Улучшен механизм выявления аномалий модулем Nemesida AI MLA, повышена стабильность работы;
- Прочие незначительные изменения.
- Накопительный пакет обновлений и исправлений.